Показано с 1 по 6 из 6.

Неуловимый вирус и Windows Media Player (заявка № 26440)

  1. #1
    Junior Member Репутация
    Регистрация
    10.07.2008
    Сообщений
    9
    Вес репутации
    58

    Thumbs up Неуловимый вирус и Windows Media Player

    Ситуация: После запуска любой песни проигрывателем Windows Media через несколько (5-10) секунд открывется браузер по умолчанию с адресами www.flashcodec.com (по памяти) и еще http://isvbr.net/?t=3&embedded=false, и начинается скачивание файла, который определяется установленным NOD32 (куплен, ежечасное обновление) как вирус. После этого песня останавливается. Поиск вирусов ничего конкретного не дал. Провел диагностику как написано в ПРАВИЛАХ. Единственная зацепка - это фраза в логе AVZ
    "1.4 Поиск маскировки процессов и драйверов
    >> Маскировка драйвера: Base=F4145000, размер=81920, имя = "\SystemRoot\System32\Drivers\Parport.SYS"
    Поиск маскировки процессов и драйверов завершен
    Драйвер успешно загружен"
    Проверил файл Parport.SYS на VirusTotal - чистый. Что дальше делать - не знаю-(
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    выполните стандартный скрипт 2 при запущенном меди плеере ....

  4. #3
    Junior Member Репутация
    Регистрация
    10.07.2008
    Сообщений
    9
    Вес репутации
    58

    Вот лог при запущенном WMP

    :
    Вложения Вложения

  5. #4
    Junior Member Репутация
    Регистрация
    10.07.2008
    Сообщений
    9
    Вес репутации
    58

    Напомню о себе

    ...

  6. #5
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    зловредного в логе ничего нет ....
    кккая версия плеера установлена ? установлены ли критические обновления ?

  7. #6
    Junior Member Репутация
    Регистрация
    10.07.2008
    Сообщений
    9
    Вес репутации
    58

    Разобрался

    Оказалось, что куча mp3 файлов, которые считывались по сети с другого компа были заражены каким-то WMA.Loader'ом, что выяснилось после проверки того компьютера CureIt'ом

  • Уважаемый(ая) mars30, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Windows Media Player
      От marselo_io_off в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 11.07.2010, 13:06
    2. Windows Media Player
      От Nikolay!JumpS:. в разделе Microsoft Windows
      Ответов: 1
      Последнее сообщение: 19.05.2009, 14:35
    3. вопросик о Windows Media Player
      От brat02 в разделе Софт - общий
      Ответов: 2
      Последнее сообщение: 08.01.2008, 14:01
    4. Установка Windows Media Player 11
      От SDA в разделе Софт - общий
      Ответов: 0
      Последнее сообщение: 20.05.2006, 11:11
    5. Windows Media Player
      От Серж в разделе Microsoft Windows
      Ответов: 10
      Последнее сообщение: 20.01.2006, 21:32

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00719 seconds with 20 queries